Opera 7.x up to 7.54, and possibly other versions, allows remote attackers to spoof arbitrary web sites by injecting content from one window into a target window whose name is known but resides in a different domain, as demonstrated using a pop-up window on a trusted web site, aka the "window injection" vulnerability.
CVSS Details
- CVSS 3.1 Base Score: 7.1
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Freebsd | — | Upgrade linux-mozillaUpgrade el-linux-mozillafirebirdUpgrade ru-linux-mozillafirebirdUpgrade netscape7Upgrade de-linux-netscapeUpgrade linux-mozilla-develUpgrade firefoxUpgrade mozilla-gtk2Upgrade mozilla-gtk1Upgrade pt_BR-netscape7Upgrade operaUpgrade ja-linux-mozillafirebird-gtk1Upgrade kdelibsUpgrade kdebaseUpgrade opera-develUpgrade linux-mozillafirebirdUpgrade linux-phoenixUpgrade zhTW-linux-mozillafirebirdUpgrade mozilla+ipv6Upgrade linux-netscapeUpgrade mozilla-firebirdUpgrade mozillaUpgrade ja-netscape7Upgrade zhCN-linux-mozillafirebirdUpgrade mozilla-embeddedUpgrade de-linux-mozillafirebirdUpgrade linux-operaUpgrade de-netscape7Upgrade ja-linux-netscapeUpgrade fr-linux-netscapeUpgrade mozilla-gtkUpgrade fr-netscape7Upgrade mozilla-thunderbirdUpgrade phoenixUpgrade ja-mozillafirebird-gtk2 | Dec 10, 2025 | Jan 24, 2005 |
| Gentoo Linux | — | Upgrade www-client/opera. | Oct 30, 2017 | Jan 10, 2005 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub